A string hexadecimal precisa estar entre os símbolos |
. Os espaços são opcionais
iptables --append INPUT --match string --algo kmp --hex-string '|f4 6d 04 25 b2 02 00 0a|' --jump ACCEPT
Observe que a correspondência de sequências deve ser o último recurso. É intensivo e não confiável porque funciona em pacotes e não em conexões. Também só começa a trabalhar no terceiro pacote em uma conexão TCP que limita as ações que você pode usar (você não pode conectar o NAT, por exemplo).